セキュリティ|平成30年度 秋期 ITパスポート試験(特別措置試験) 問61
PDCAモデルに基づいてISMSを運用している組織において,運用しているサーバのソフトウェアに対する最新の修正プログラムの有無を,定められた運用手順に従って毎日調べる業務は,PDCAのどのフェーズか。
- P(Plan)
- ✓ これが正解D(Do)
- C(Check)
- A(Act)
解説
決めた手順どおりに毎日動かしているので、実行の段です。
PDCA は、計画を立て、実行し、評価し、改善する、という四段を回す考え方です。ISMS も情報セキュリティマネジメントの仕組みとして、この四段で回します。この問の業務は、定められた運用手順に従って毎日調べるものです。決める段はすでに終わっていて、決まったことをそのとおりに動かしています。だから D の実行にあたります。D は、決めたことを日々こなす段です。点検、記録、教育、訓練といった作業がここに入ります。量としては最も多く、四段のうち最も長く続きます。毎日という言葉が、決まった作業の繰り返しであることを示しています。そこが判断の手掛かりです。調べるという言葉に引かれると C を選びますが、C は決めた目標に届いたかを見極める段です。日々の点検そのものは、回っている輪の中の作業です。
ほかの選択肢はなぜ違うのか
- P の計画は、何を守り、どこまでやるかを決める段です。情報セキュリティポリシを定めたり、点検の間隔を決めたりします。この問の業務は、その決まりに従う側です。一度決めれば毎日は繰り返しません。決める側ではありません。
- C の評価は、決めた目標に届いたかを見極める段です。点検の記録を集めて、取りこぼしがなかったかを確かめます。調べるという語は同じでも、見ている先が違います。監査や経営者による見直しの場で行います。最も紛れやすい肢です。
- A の改善は、評価で見つかった不足に手を打つ段です。手順そのものを見直したり、間隔を詰めたりします。毎日の点検を続けているだけでは、この段には入りません。次の周の計画に反映させます。直す動きが要ります。
この問題に関係する言葉
- PDCA計画、実行、点検、処置の四つを繰り返して改善を続ける進め方です。最後の処置は、仕組みや成果を継続的に改善する手を打つ段階です。
- ISMS情報を守る取り組みを、決めて実行し点検して直す流れとして続ける仕組み。個々の対策ではなく、その回し方のことです。
- 情報セキュリティマネジメント
- 情報セキュリティポリシ基本方針・対策基準・実施手順の三つからなる、組織の決まりの文書です。規模が小さければ下の二つを一つにまとめ、二階層にしてもかまいません。
出典:平成30年度 秋期 ITパスポート試験(特別措置試験) 問61
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)